Security Lab

Backdoor.Balkart

Backdoor.Balkart

Троянская программа, которая выступает как HTTP прокси или FTP сервер.

Троянская программа, которая выступает как HTTP прокси или FTP сервер.

После запуска Троян копирует свою копию в %Windir%\ÎäÒíÑ.exe (на арабском языке) и добавляет значение "alkasr" = "%windir%\ÎäÒíÑ.exe" в следующую ветку реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Троян запускает свою копию при каждом запуске Windows.

Троян открывает 12121 TCP порт для удаленных команд. Скомпрометированная система может использоваться как FTP сервер или HTTP прокси.

Как оценить работу процессов и СЗИ? Легко, с помощью правильных метрик ИБ.

20 июня в 11:00 пройдет воркшоп: Управление метриками ИБ. Вы узнаете, как контролировать состояние защищённости вашей компании и изучите основы эффективного управления метриками.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059